U radu programskog paketa Wireshark uočeno je više sigurnosnih nedostataka koje potencijalni napadač može iskoristiti za DoS (eng. Denial of Service) napad i izvršavanje zlonamjernog programskog koda.

Paket: wireshark 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2283, CVE-2010-2284, CVE-2010-2285, CVE-2010-2286, CVE-2010-2287, CVE-2010-2992, CVE-2010-2993, CVE-2010-2994, CVE-2010-2995, CVE-2010-3133, CVE-2010-3445, CVE-2010-4300, CVE-2010-4301, CVE-2010-4538, CVE-2011-0024, CVE-2011-0444, CVE-2011-0445
Izvorni ID preporuke: GLSA 201110-02
Izvor: Gentoo
 
Problem:
Problemi sigurnosti su posljedica pogrešaka u programskim komponentama "SMB PIPE dissector" i "ASN.1 BER dissector", pogrešaka u programskim funkcijama "dissect_ber_unknown" i "dissect_ldss_transfer", te višestrukih preljeva međuspremnika, primjerice u funkciji "sect_enttec_dmx_da".

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima programskog paketa Wireshark savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh